1. HOME
  2. 제품소개
  3. SERVER FORENSICS

SERVER FORENSICS

RECOVERY ANGEL SERVER FORENSICS

메타 데이터를 자동으로 인식하여 RAID 볼륨을 자동으로 구성하고 표시해주며, 로컬 디스크로 마운트하여 EnCase 등 다양한 디지털 포렌식 도구로 분석할 수 있도록 지원합니다.
이 기능을 통해 복잡한 RAID 설정도 손쉽게 처리할 수 있으며, 데이터 복구와 분석 작업의 효율성을 극대화할 수 있습니다.

제품문의
제품 구입과 관련된 상담은 당사 또는 파트너사 (제트코)로 문의해 주세요.
RAID 볼륨 지원
SAN 지원
확장된 “RAID 보고서”
RAID 볼륨을
로컬 가상디스크로 마운트

RAID 볼륨 지원

  • 지원되는 RAID 볼륨: 0, 1, 10, 3, 5, 50, 6, 60, 1E, 5EE, SPANNED

지원 메타데이터 형식 :

  • Synology RAID(클래식, mdadm)
  • 3ware
  • Apple RAID
  • Areca
  • LVM2
  • HP SmartArray
  • Windows LDM
  • DDF2
  • Apple Fusion
  • Synology(RAID-F1)
  • JMicron JMS561
  • AIX LVM
  • BSD BIO
  • HP/UX LVM
  • Intel Matrix
  • Dell Equallogic
  • DDF
  • CAPI
  • Silicon Image
  • NetAPP
  • JMicron

SAN 지원

  • Dell EqualLogic 및 Infiniti SAN (Dell PowerVault MD3 series, IBM DS3 series and NetApp E-series.) 지원
  • HPE MSA, HPE 3PAR StoreServ, IBM Storwize 옵션

Dell Equallogic

  • RAID 세트를 자동으로 감지할 수 있습니다.
  • 메타데이터 사본 및 슈퍼 블록을 포함한 모든 구성 스토리지를 조립하는 데 필요한 모든 매개변수를 분석할 수 있습니다.
  • 현재 구성과 이전에 시스템에 적용된 구성을 확인할 수 있습니다.
  • 펌웨어 버전이 7.1~10.0인 Dell EqualLogic Type 11~Type 15 컨트롤러에서 생성된 최신 메타데이터 대응 가능

확장된 “RAID 보고서”

  • RAID의 확장된 정보, 메타데이터 유형, 메타데이터 값, 누락된 구성 요소, 오래된 구성 요소(가능한 경우), 그리고 "재구성 중인" 구성 요소(가능한 경우)를 포함합니다.
  • 보고서는 HTML 형식으로 내보내기가 가능합니다.
  • 지원 되는 RAID 보고서 : NAS, 서버, ZFS RAID

RAID 볼륨을
로컬 가상디스크로 마운트

  • RAID로 구성된 볼륨을 가상 읽기 전용 디스크로 OS에 마운트하는 원버튼 도구
  • RAID로 구성된 볼륨은 Encase, X-ways 등에서 분석 가능
  • SCSI 장치에 읽기 전용 플래그를 설정하여 데이터 보호
  • WRITE 명령을 적극적으로 거부하여 무결성 유지
  • 소프트웨어 종료 시 임베디드 iSCSI 서버 자동 중지

지원되는 파일시스템

Data access and advanced recovery

  • Windows
  • NTFS
  • FAT
  • FAT32
  • exFAT
  • ReFS/ReFS3
  • macOS
  • HFS+
  • APFS
  • Linux
  • Ext2
  • Ext3
  • Ext4
  • XFS
  • Extended format XFS
  • JFS
  • F2FS
  • ReiserFS
  • UFS
  • UFS2
  • Adaptec UFS
  • big-endian UFS
  • Btrfs
  • BSD/Solaris
  • ZFS volumes
  • VMware
  • VMFS
  • VMFS6

Data access only

  • macOS
  • HFS
  • Novell
  • NWFS
  • NSS
  • NSS64
  • IBM/Microsoft
  • HPFS

지원되는 주요기능

파일시스템 접근
정밀 스캔
확장자 단위 스캔
파일시스템의
사용공간을 제외한
전체 영역 스캔
파티션 검색
삭디스크 이미징(복제)
타사 이미지 로딩
(.dd, .img, E01, Ex01 등)
ATA-direct
디스크를 열기
스캔 일시 정지 및
재 스캔
RAID 구성 기능
RAID
(가상 디스크 대체)
NAS RAID
자동 빌드 지원
BAD블록 맵 구성
BeyondRAID/
Drobo
16진수 보기
(읽기 전용)
16진수 보기
(읽기 + 편집)
암호화 NAS
해제 모듈
BitLocker
암호화 해제 모듈
MAC Fusion Drive
지원
File Vault 2 Mac
해제 모듈
VM ware ESX (i)
VMFS
어댑티브 RAID
재구축
파일 시스템의
사용/미사용 공간을 변환
NTFS 중복제거를
지원
포렌식 보고서 지원
비표준 섹터
(520,524,528)
삭제를 위한
'디스크 정리 도구' 툴
TrueCrypt /
VeraCrypt
암호화 해제 모듈
서버 RAID
자동 빌드 지원
QNAP QTier
스토리지 대응
EnCase 이미지 지원
EnCase 이미지 지원
EnCase, FTK Imager로 획득한 Ex01, E01이미지를 포함하여
복구천사, PC-3000 등 여러가지 이미지 파일 지원
포렌식 보고서 지원
포렌식 보고서 지원
보고서에는 스캔 날짜, 보고서 작성 시간, 파일의 위치,
생성 날짜, 수정 날짜, HASH 값 등이 포함됩니다.
RAID 자동 빌드 기능
RAID 자동 빌드 기능
서버 및 대부분의 NAS RAID 피라미터를 자동으로 로딩하여
1개의 볼륨으로 표시합니다.
파일시스템 접근

LVM, 애플 코어 스토리지, 타임머신 백업 등 서로 다른 디바이스에 구현되어 있는 다양한 스토리지 기술을 지원합니다.
또한, VMware, Hyper-V, Virtual Box, QEMU와 XEN 등, 업계 최고의 가상화 소프트웨어 벤더들의 가상머신에서 생성된 가상 디스크를 지원합니다. 본 프로그램에서 가상 디스크나 디스크 이미지는 실제 디스크와 똑같이 동작하며, 디스크에 접근하거나 데이터를 복구할 수 있습니다.

다양한 파일 시스템 지원

대부분의 데이터 복구 유틸리티가 지원하지 않는
파일 시스템을 포함, 광범위한 파일 시스템을 지원합니다.
Windows (FAT/FAT32/exFAT/NTFS/ReFS/FeFS3),
macOS (HFS+, APFS), Linux (Ext2/Ext3/Ext4, ReiserFS, XFS, JFS), FreeBSD (UFS/UFS2), Sun Solaris (ZFS)와 VMware (VMFS, VMFS6)를 비롯해서 Novell NWFS, Novell Storage Services 파일시스템상의 파일에도 접근할 수 있습니다.

NTFS 중복제거를 지원

대중적인 운영체제들의 다양한 파일 시스템을 지원하는 것에 더해,
이 소프트웨어는 NTFS 볼륨 중복제거 기능과 연동이 가능합니다(Windows Server). 사용자는, 중복제거 기능이 활성화된 NTFS 볼륨을 검색해 보고 데이터를 복구할 수 있습니다.

다양한 수준의 RAID에서 데이터 복구

이 소프트웨어는 표준 또는 비표준 RAID 설정을 지원합니다.
이 애플리케이션은 non-redundant RAID 0와 JBOD, 1과 1E 미러, 레벨 3와 4 with dedicated 그리고 5와 6 with distributedparity 를 지원하며, nested level인 10, 50, 60, 50E 등을 지원합니다.
특수 구문을 이용하면 서로 다른 데이터 분포 알고리즘을 가진 다양한 커스텀 RAID 설정을 만들 수 있습니다.

BeyondRAID 기반의 Drobo에서 데이터를 복구

다양한 RAID 스토리지를 지원하는 것에 더해 Drobo 5C, Drobo 5D3, Drobo 8D, Drobo 5N2, Drobo B810n, Drobo B810i 등의 BeyondRAID 기반의 Drobo 장치로부터 데이터를 복구할 수 있습니다.

멀티레벨 스토리지(디스크 온 디스크)복구

복구천사 소프트웨어에서 읽어들인 파일 시스템 속에 디스크 이미지나 가상 디스크가 있을 경우, 그것을 바로 열 수 있습니다. 이 기능을 통해, 쉽게 VMware ESX 가상머신(VMFS 파일 시스템)이 담긴 RAID를 빌드하고 VMFS 상의 가상 디스크를 바로 열어서 데이터를 복구할 수 있습니다. 가상 디스크 파일을 외부로
복사한 다음에 복구를 할 필요가 없습니다.

암호화 기술 지원

LUKS와 FileVault2를 포함, 전체 디스크
암호화를 지원합니다. 암호화 키를 알고 있는 경우, 암호화된 볼륨에 접근해서 데이터를 복구할 수 있습니다. 또한 암호화된 APFS 볼륨이나 eCryptFS, BitLocker 암호화, 등도 지원합니다.

손상 섹터를 맵으로 파악

ACE Lab 소프트웨어에 의해 생성된 손상 섹터 맵을 지원합니다. 따라서, 이러한 손상 섹터 맵을 읽어들여서 스토리지의 손상 섹터를 자동으로 파악할 수 있으며, 이를 통해 사용자는 파일 복사 과정에서, 손상 섹터들을 분석하고 파일 손상에 대한 리포트를 얻을 수 있습니다. 또한, 이 소프트웨어는 패턴 인식을 통해 디스크 이미지 상의 가상 손상 블록을 동적으로 정의할 수 있습니다.

어댑티브 RAID 재구축

손상된 섹터들이 포함된 RAID 스토리지의 어댑티브 재구축을 지원하며, 패리티가 있는 RAID 5, 6을 포함 데이터 복사본이 있는 RAID 1도 지원합니다. 또한, RAID 50, 60, 51, 10 등의 혼합된 형태도 지원합니다. RAID 스토리지는 디스크 이미지를 써서도 재구축이 가능하며, 손상 섹터들은 손상 섹터인 채로 구현이 되며 재구축을 할 때 손상 섹터 맵을 사용합니다.

디스크 이미지와 가상화 시스템 지원

디스크 이미지와, VMware, Hyper-V, VirtualBox, QEMU와 XEN 등의 가상 머신에서 생성된 가상 디스크를 지원합니다.
이들 가상 디스크와 디스크 이미지 파일들은 마치 실제 디스크인 것처럼 동작하며, 본 소프트웨어로 이들에
접근하거나데이터를 복구할 수 있습니다.

편리한 스캔 작업

퀵 스캔과 잃어버린 데이터를 확실하게 찾기 위한
정밀 검색 모두를 지원하며, IntelliRAW 기술을 통해 특정 유형의 콘텐츠를 빠르게 찾을 수 있습니다. 또한, 스캔을 도중에 멈추고 중간 결과를 확인할 수 있고, 거기까지의 스캔 결과를 저장했다가
나중에 불러올 수 있습니다.

520, 524, 528 섹터 크기 지원

하드 디스크의 표준 섹터 크기는 512바이트이지만, NetApp, EMC나 HP와 같은 일부 하이엔드 스토리지 시스템의 경우,
520바이트, 524바이트, 528바이트 등의 별도의 섹터 크기를 가지고 있습니다. 이로 인해 특수한 하드웨어가 없으면 읽을 수 없게 되어 있습니다. 이 소프트웨어는 비표준 섹터 크기를 가진 SCSI와 SAS 드라이브를 지원하며, 데이터 복구 작업을 위해 그들의 메타데이터를 자동으로 바꿔서 블록 크기를 512바이트로 바꿉니다.

복구천사 (RECOVERY-ANGEL)

PAGE TOP